公立医院再三外泄病人数据后,个人数据私隐专员公署,首次实地视察医院的保障数据系统,“度身订造”出三十七项改善建议。私隐专员吴斌趁机呼吁政府增加公署资源,以便提供更多视察服务。这令人想到廉政公署属下防止贪污处的部分功能。
本港廉政工作出色,社会廉洁程度位于国际前列,成功因素包括廉署在执法调查、防止贪污、推广廉洁意识方面三管齐下。当中防止贪污处的一项功能,是实地研究政府不同部门的运作,评估贪污风险,最后从管理层面作出堵塞漏洞的建议。防贪处还可以应私人机构要求,提供这项服务,免费又保密。
这几个月,本港接二连三发生多宗敏感私人资料外泄事件,涉及的机构中,政府部门有警方和入境处,公营部门有医管局,私人机构有大银行。这些机构拥有市民身分、病历、财务状况的高度敏感资料,市民哗然。私隐公署除了调查泄密事件,还首度仿效防贪处的做法,派员实地视察公立医院系统,提出连串堵塞漏洞的建议。
保私隐要避免扰民
这些建议涵盖了管理体制的改革、员工意识的提升、数据系统的处理,包括少用病人身分证号码而改用医院编号,或把身分证号码加密等。从私隐保障角度出发,是收得愈密愈好,不过,医管局研究落实时,也要兼顾医院和病人本身的方便,更应顾及日后公私营医疗机构共享病人数据的安排,拟出一套完整又方便的系统。
吴斌昨日形容今次视察是“好的开始”,但指出做一次这样的视察,已经用上公署超过一半的人员,由于缺乏足够人力资源,无能为力进行下一次视察。换句话说,就是希望政府增拨公帑,让公署能够多聘人手提供这项服务。
要否大事扩充私隐公署,来提供“度身订造”的防泄数据咨询服务,由于涉及公帑经常开支,以及公营部门的膨胀,故此先要考虑事态有多紧逼,以及可否有其它途径做到。
度身订造服务昂贵
廉署成立之初,公私营机构贪污严重,广泛为害社会上下所有层面,金钱诱惑亦非常之大。防贪处协助堵塞漏洞,遏止歪风,急不容缓。现时本港未见滥用市民资料的广泛为害,只有零星的滥用资料案件被控上法庭,数目不及贪污案,至于这几个月几宗较大的资料泄漏事件,多属疏忽,未见有关资料遭滥用作不法用途。当年政府机构贪污无孔不入,今天掌握市民敏感资料的政府部门较为狭窄,这些部门或者大银行等私人机构如果觉得有需要,可以考虑外聘顾问公司提供这类服务,或者以一次过拨款的形式,交由私隐公署承包个别项目。
“度身订造”服务固然好,但价格比较昂贵,不少机构在保障数据方面,其实也面对一些“同样尺码”的问题,例如新流行的数据储存或处理方式可能存在的泄漏陷阱,这有待私隐公署早作研究和广泛提点。
www.stnn.cc